Posts mit dem Label LDAP werden angezeigt. Alle Posts anzeigen
Posts mit dem Label LDAP werden angezeigt. Alle Posts anzeigen
Donnerstag, Oktober 23, 2008
OpenLDAP ppolicy
--- snip /etc/ldap/slapd.conf ---
# ppolicy schema
include /etc/ldap/schema/ppolicy.schema
moduleload ppolicy.la
overlay ppolicy
ppolicy_default "cn=default,ou=PasswordPolicy,dc=patrick-preuss,dc=de"
ppolicy_use_lockout
--- snip /etc/ldap/slapd.conf ---
--- snip default.ldif ---
dn: cn=default,ou=PasswordPolicy,dc=patrick-preuss,dc=de
objectClass: device
objectClass: pwdPolicy
objectClass: top
cn: default
pwdAttribute: userPassword
pwdAllowUserChange: TRUE
pwdCheckQuality: 1
pwdExpireWarning: 432000
pwdFailureCountInterval: 0
pwdGraceAuthNLimit: 0
pwdInHistory: 0
pwdLockout: FALSE
pwdLockoutDuration: 1920
pwdMaxAge: 7516800
pwdMaxFailure: 4
pwdMinLength: 6
pwdMustChange: TRUE
pwdSafeModify: FALSE
--- snip default.ldif ---
--- snip peruser.ldif ---
dn: cn=Patrick Marc Preuss,ou=People,dc=patrick-preuss,dc=de
changetype: modify
add: pwdPolicySubentry
pwdPolicySubentry: cn=noexpire,ou=PasswordPolicy,dc=patrick-preuss,dc=de
--- snip peruser.ldif ---
Mittwoch, Oktober 22, 2008
mDNS und OpenLDAP
Zur Zeit schein der slapd noch keine API zu avahi zu haben.
Also doch ein wenig Handarbeit:-)
Mein Docu.
Kerberos und LDAP II
Normalerweise werden die Kerberos Attribute unter "cn=Kerberos,..." gespeichert.
Es ist möglich diese unter der "ou=People,...." in einem Account zu speichern.
Montag, Oktober 20, 2008
SUDO mit LDAP
Sudo kann seit einiger Zeit seine Konfiguration über LDAP beziehen.
Coole Idee dann machen wird das auch :-)
Meine Docu.
Abonnieren
Posts (Atom)